Исследователи из команды Socket Threat Research Team обнаружили масштабную кампанию по распространению вредоносных расширений в официальном магазине Chrome. В рамках этой операции было внедрено 108 заражённых программ, опубликованных под пятью разными именами издателей, но работающих на одного оператора. Эти расширения маскируются под различные полезные инструменты, такие как боковые панели для Telegram и YouTube, переводчики, игровые автоматы и утилиты. В фоновом режиме они собирают и передают на сервер злоумышленника украденные учётные данные, идентификаторы и историю просмотров пользователей. Особую опасность представляет расширение Telegram Multi-account, которое крадёт активную веб-сессию мессенджера и каждые 15 секунд передаёт её злоумышленнику. Это позволяет получить полный доступ к чатам и контактам без необходимости ввода пароля или прохождения двухфакторной аутентификации. Большинство расширений нацелены на кражу профилей Google, передавая их при каждом входе пользователя. Др
Вредоносные расширения в Chrome: данные миллионов пользователей под угрозой
15 апреля15 апр
3
1 мин